xn--kakendarknet-5jc.com
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xn--kakendarknet-5jc.com
Ce domaine semble être une page d’accueil en langue russe qui se présente comme un portail d’accès à « Kraken Darknet », proposant des liens d’entrée actuels et des redirections vers d’autres domaines. Le titre de la page et la meta description indiquent que son objectif est de fournir des liens mis à jour aux utilisateurs cherchant à accéder à une place de marché liée au darknet, plutôt que d’héberger un contenu informatif général ou un site web d’entreprise conventionnel.
D’après la capture d’écran et les métadonnées, le site est minimal et fonctionne principalement comme une page d’annuaire ou de passerelle. Il affiche une image de marque associée à « Kraken » et liste des liens de destination externes, ce qui suggère que l’opérateur utilise peut-être ce domaine comme point d’accès rotatif ou page de redirection de trafic. Aucun propriétaire clair, aucune identité d’entreprise ni aucun détail organisationnel légitime ne sont visibles dans les données de scan fournies.
Évaluation de sécurité de xn--kakendarknet-5jc.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de ce scan. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme lié au phishing ou malveillant. En outre, une source de classification web a catégorisé le domaine comme malveillant. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier signalé et que les principales bases de données de menaces soient restées vierges au moment de ce scan, des détections de phishing par plusieurs moteurs constituent un signe d’alerte plus fort qu’une simple analyse statique de fichiers propre.
Le contenu de la page suscite également des inquiétudes au vu des données disponibles. Il semble agir principalement comme un hub de redirection ou de liens pour l’accès à un service associé à une marque darknet, et il utilise un domaine très récent sans classement de trafic établi. La combinaison d’un domaine jeune, d’un contenu autonome limité et de liens sortants de type redirection peut accroître l’incertitude pour les visiteurs, en particulier lorsque le vol d’identifiants, l’usurpation d’identité ou l’acheminement du trafic constituent des risques possibles.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via HTTPS, ce qui aide à chiffrer le trafic en transit mais n’indique pas à lui seul sa légitimité. Il est hébergé sur un serveur web nginx à l’adresse IP 193.17.182.202 à Helsinki, Finlande, avec des nameservers Cloudflare configurés. DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page est légère et ne référence qu’un petit nombre de fichiers et de liens externes, sans aucun fichier signalé trouvé dans l’analyse de malware fournie. Cependant, le domaine est relativement récent, n’est pas classé pour un trafic notable et semble conçu principalement pour rediriger les utilisateurs vers d’autres URL, ce qui peut constituer un schéma appelant à la prudence au moment de ce scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?